Re: Was macht eigentlich security.debian.org?
Oliver Egginger <Oliver.Egginger@dvz.fh-giessen.de> wrote:
> Leider wurde keines der Sicherheitsproble dadurch gelöst, was erst
> einmal nicht weiter tragisch ist, da es bis auf eine Ausnahme keine
> schwerwiegenden Probleme waren (zumindest nicht für mich).
Welche wären das denn, die nicht behoben worden sein sollen?
> Wird der Kernel nicht ueber http://security.debian.org/ mit
> aktualisiert?
Bei entsprechenden Lücken wird ein neues Kernel-Paket dort zur Verfügung
gestellt, alle Sicherheitsupdates fliessen dann natürlich in ein neues
Release von Debian Stable ein.
> Warum ist der SSH-Dienst nicht aktualisiert worden, obwohl auch er
> bei Nessus Sichheitswarnungen verursacht?
Bei Nessus bin ich immer vorsichtig, das Ding schießt sehr gerne über
das Ziel hinaus.
Das aktuell über security.debian.org verfügbare openssh-Paket behebt
alle bekannten Sicherheitslücken in SSH.
S°
--
BOFH excuse #60:
system has been recalled
Reply to: